Choose from a wide range of CV templates and customize the design with a single click.


Use ATS-optimised CV and resume templates that pass applicant tracking systems. Our CV builder helps recruiters read, scan, and shortlist your CV faster.


Use professional field-tested resume templates that follow the exact CV rules employers look for.
Create CV

Use professional field-tested resume templates that follow the exact CV rules employers look for.
Create CVHet salaris van een security engineer in Nederland lijkt relatief transparant: gemiddeld tussen €4.000 en €9.500 per maand. Maar in de praktijk zien recruiters extreme verschillen — zelfs tussen kandidaten met vergelijkbare ervaring en certificeringen.
Waarom verdient de ene security engineer €4.500 en de andere €9.000+?
Omdat salaris in cybersecurity niet wordt bepaald door tools of certificaten alleen, maar door risico-impact, dreigingsniveau en hoe jouw profiel wordt geïnterpreteerd door recruiters, ATS-systemen en hiring managers.
In dit artikel krijg je een diepgaande breakdown van:
Hoe security engineer salarissen écht worden bepaald
Waarom veel engineers structureel onderbetaald zijn
Hoe recruiters security-profielen binnen seconden classificeren
Hoe jij je salaris strategisch kunt verhogen
In cybersecurity draait alles om risico.
Recruiters stellen zichzelf direct deze vraag:
“Hoeveel risico kan deze persoon mitigeren — en wat is dat waard voor de organisatie?”
Binnen 10 seconden wordt jouw profiel geplaatst in een impactcategorie.
Je voert monitoring en standaard security taken uit
Salaris: €4.000 – €5.500
Je implementeert oplossingen en tools
Salaris: €5.500 – €7.000
Je ontwerpt en optimaliseert security architecturen
Salaris: €7.000 – €9.000
Je beïnvloedt bedrijfsrisico en securitybeleid
Salaris: €9.000 – €13.000+
€3.500 – €4.500 bruto per maand
Focus op SOC, monitoring, alerts
Lage business exposure
€4.800 – €6.800 bruto per maand
Werkt met tooling zoals SIEM, EDR
Grote salarisverschillen door positionering
Recruiters kijken niet naar tools. Ze kijken naar impact.
Concrete risico-reductie
Incident impact verminderd (in € of %)
Security architectuur ownership
Compliance en governance betrokkenheid
Alleen tools genoemd (Splunk, SIEM, etc.)
Geen incident impact
De meeste engineers blijven hangen in “tool implementatie” — en dat limiteert hun salaris.
€6.800 – €9.500+
Verantwoordelijk voor architectuur en risico-reductie
Salaris gekoppeld aan impact op security posture
€9.500 – €13.000+
Strategische rol binnen organisatie
Verantwoordelijk voor enterprise security
Geen business risico context
Alleen operationele taken
“Worked with SIEM tools to monitor threats”
“Implemented SIEM detection rules reducing incident response time by 45%, preventing estimated €2.3M in potential breach impact”
Waarom dit werkt: Recruiters kunnen direct de waarde van risico-reductie inschatten.
ATS-systemen classificeren jouw profiel voordat een recruiter het ziet.
Belangrijke factoren:
Keywords zoals “incident response”, “risk mitigation”, “threat modeling”
Certificeringen (CISSP, CEH, OSCP)
Tool + toepassing combinatie
Probleem:
Veel kandidaten vermelden alleen tools → ATS classificeert hen als “operator” in plaats van “engineer” of “architect”.
Security is geen kostenpost. Het is risico-management.
Hiring managers denken:
“Hoeveel schade kan deze persoon voorkomen?”
“Kan deze engineer ons beschermen tegen miljoenenverliezen?”
“Kan hij/zij zelfstandig security verbeteren?”
Een senior security engineer die €9K verdient, beschermt vaak €10M+ aan bedrijfswaarde.
Als jouw cv dat niet reflecteert, word je lager ingeschaald.
Alleen tools noemen zonder impact = lage waardering
Geen cijfers = geen risico-inschatting mogelijk
Security zonder business impact = IT-rol, geen strategische rol
“Assisted with…” verlaagt direct je perceived seniority
Top salarissen zitten vaak in gereguleerde omgevingen
Van:
Tool user → Risk reducer
Engineer → Security strategist
Executor → Owner
Actie + Dreiging + Oplossing + Resultaat + Impact
“Handled security incidents”
“Led incident response for ransomware attack, reducing downtime by 60% and preventing €4M operational losses”
Waarom dit werkt: Directe koppeling tussen actie en financiële impact.
€6.500 – €12.000+
Hoge compliance en risico
€6.000 – €11.000
Focus op cloud security
€4.500 – €7.500
Stabiliteit, minder upside
€5.000 – €9.000
Breed exposure, minder diep eigenaarschap
€80 – €160 per uur
Top specialisten: €180+
Succesfactoren:
Niche expertise (cloud security, pentesting)
Certificeringen
Netwerk en reputatie
Naam: Jeroen van Dijk
Functietitel: Senior Security Engineer
Locatie: Rotterdam, Nederland
PROFESSIONAL SUMMARY
Security Engineer met 8+ jaar ervaring in enterprise security, gespecialiseerd in threat detection, incident response en cloud security. Bewezen track record in het reduceren van cyberrisico’s met impact tot €15M+ aan beschermde bedrijfswaarde.
CORE SKILLS
Incident Response, SIEM, Cloud Security (AWS), Threat Modeling, Risk Management, CISSP, Vulnerability Management, Network Security, Compliance (ISO 27001)
PROFESSIONAL EXPERIENCE
Senior Security Engineer | SecureTech NL | 2020 – heden
Ontwikkelde en implementeerde SIEM detection framework dat incident detectie met 55% versnelde en response tijd halveerde
Leidde response op kritieke security incidenten, voorkwam €5M+ potentiële schade door snelle mitigatie
Ontwierp cloud security architectuur voor AWS omgeving met 99.99% uptime en compliance met ISO 27001
Security Engineer | CyberDefense BV | 2016 – 2020
Implementeerde vulnerability management programma dat kritieke kwetsbaarheden met 70% reduceerde
Automatiseerde security monitoring processen, vermindering van handmatige workload met 50%
EDUCATION
BSc Cyber Security – Hogeschool Utrecht
CERTIFICATIONS
CISSP, CEH, AWS Security Specialty
TOOLS & TECHNOLOGIES
Splunk, AWS, Azure Security Center, Nessus, Wireshark, Python
Van monitoring → prevention
Van alerts → risk ownership
Van tools → business impact
Incident ownership
Architectuur ervaring
Risk-based thinking
Stakeholder communicatie
Risico-reductie in cijfers
Incident impact
Ownership
Business context
Tool lijsten zonder context
Generieke security taken
Geen impact metrics
Alleen operationeel werk
Cloud security heeft direct impact op schaalbare infrastructuur en bedrijfscontinuïteit. Fouten in cloud omgevingen kunnen miljoenen kosten, waardoor bedrijven bereid zijn hogere salarissen te betalen voor deze expertise.
Certificeringen verhogen je geloofwaardigheid, maar alleen in combinatie met aantoonbare impact. Zonder praktijkervaring en resultaten hebben certificaten beperkte invloed op je salaris.
Pentesting kan goed betalen, maar security engineering (vooral architectuur en cloud security) heeft vaak hogere salarissen door langdurige impact op bedrijfsrisico.
Dat hangt minder af van jaren en meer van impact. Engineers die ownership nemen over incidenten en architectuur groeien vaak binnen 3–5 jaar naar senior salarissen.
Omdat ze blijven opereren op tool- en monitoringniveau zonder business impact te tonen. Zonder zichtbare risico-reductie blijven recruiters hen als mid-level positioneren.
Dit is hoe salarissen in cybersecurity écht werken: niet gebaseerd op tools of titels, maar op hoeveel risico jij kunt elimineren — en hoe zichtbaar dat is in je profiel.